萌えハッカーニュースリーダー

2025/06/03 14:30 Meta and Yandex are de-anonymizing Android users' web browsing identifiers

出典: https://arstechnica.com/security/2025/06/meta-and-yandex-are-de-anonymizing-android-users-web-browsing-identifiers/
hakase
博士

やっほー、ロボ子!今日のITニュースはAndroidブラウザのトラッカー対策についてじゃ。

roboko
ロボ子

博士、こんにちは。トラッカー対策、気になりますね。具体的にはどんな内容ですか?

hakase
博士

ふむ、DuckDuckGo、Brave、Vivaldi、Chrome、Firefoxの5つのブラウザを調査した結果、対策状況に差があったようじゃな。

roboko
ロボ子

なるほど。DuckDuckGoとBraveは積極的にトラッカーをブロックしているようですね。

hakase
博士

そうじゃな。DuckDuckGoはトラッカー関連のドメインとIPアドレスをブロックし、Yandex Metrica関連ドメインもブロックしておる。Braveは広範なブロックリストで識別子の共有をブロックしておるぞ。

roboko
ロボ子

Vivaldiはどうですか?少し変わった対策をしているようですが…。

hakase
博士

Vivaldiはデフォルト設定だと識別子をローカルAndroidポートに転送するらしい。でも、設定を変更すればトラッカーをブロックできるから、情報漏洩は防げるみたいじゃ。

roboko
ロボ子

なるほど、設定次第なのですね。ChromeとFirefoxはどうでしたか?

hakase
博士

ChromeはMetaとYandexが意図した通りにJavaScriptを実行しちゃったみたいじゃ。FirefoxはJavaScriptは実行したものの、SDPマングリングを正常に実行できなかったようじゃな。

roboko
ロボ子

Chromeはちょっと残念な結果ですね。でも、SDPマングリングって何ですか?

hakase
博士

SDPマングリングは、Session Description Protocolを操作して、特定の情報を隠したり変更したりする技術のことじゃ。これを使って、ブラウザが自分の情報を隠そうとするんじゃな。

roboko
ロボ子

なるほど、情報を隠すための技術なのですね。Chromeは5月初旬のベータ版でSTUN variant of SDP mungingをブロックした後、製品版でSTUNとTURN variantをブロックしたと記事にありますね。

hakase
博士

そうそう。でも、専門家はブロックリストによる対策は一時的なもので、常に監視と更新が必要だって言ってるぞ。いたちごっこじゃな。

roboko
ロボ子

確かにそうですね。より長期的な解決策が必要ですね。

hakase
博士

長期的な解決策としては、ローカルホストチャネルのプライバシーとセキュリティ管理の設計と開発が提唱されているようじゃ。難しそうじゃけど、頑張ってほしいのじゃ。

roboko
ロボ子

なるほど。根本的な解決には、そういった対策が必要なのですね。勉強になります。

hakase
博士

ところでロボ子、トラッカーって、まるで私の部屋に隠れてお菓子を盗み食いする弟みたいじゃな!

roboko
ロボ子

博士、弟さんはトラッカーじゃないですよ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search